Spyware: Cos'è e come proteggersi
01 agosto 2022 - César Daniel Barreto

Do you know what spyware is? Chances are, you’ve been infected by it at some point in your online life. Spyware is malware that installs itself on devices without the user’s knowledge and can steal sensitive information like passwords, credit card numbers, and internet usage data. It can also be used to track your online activity for advertising purposes. If you’re not careful, spyware can cause a lot of damage to your computer and your privacy. This article will tell you everything you need to know about spyware and how to protect yourself from it.
Che cos'è lo spyware?
Lo spyware è un software che raccoglie illegalmente informazioni personali o aziendali. Lo fa senza il consenso dell'utente, eseguendolo segretamente sul suo computer. Lo spyware è spesso in grado di svolgere attività come la pubblicità, la raccolta di informazioni private e la modifica delle impostazioni del computer a insaputa dell'utente.
There are different types of spyware. The most common types are adware, tracking cookies, system monitors, and Trojans. The worst-case scenario is when a computer comes with spyware that was already installed on it. Another possibility is that a program you download from the internet might be infected after you save it to your hard drive.
Cosa fa lo spyware?
Gli spyware vengono installati sui dispositivi degli utenti per tracciare le loro attività e i siti web visitati. Ciò avviene per tenere traccia delle attività dell'utente, raccogliere informazioni su login e password e cercare dati sensibili. Alcuni spyware possono anche installare software aggiuntivi sul dispositivo dell'utente in modo che l'aggressore possa apportare modifiche. Lo spyware si articola solitamente in tre fasi, dall'installazione alla vendita o all'invio di informazioni rubate:
- Infiltrarsi: Lo spyware deve prima entrare nel dispositivo. Può farlo in bundle con altri software scaricati, oppure può essere installato da un'applicazione di terze parti.
- Rubare informazioni: Lo spyware raccoglie dati personali come password, informazioni di login, numeri di carte di credito e dati di utilizzo di Internet.
- Cattura: Una volta che lo spyware dispone di tutte le informazioni necessarie, le invia a un server remoto a cui l'aggressore può accedere.
Come lo spyware contamina i vostri dispositivi
Lo spyware dannoso cerca di camuffarsi per rimanere nascosto e operare senza essere rilevato. Spesso lo fa nascondendosi in download o siti web che sembrano sicuri. Lo spyware può entrare nel computer attraverso vulnerabilità del sistema, programmi dannosi che sembrano applicazioni autentiche o siti web e applicazioni contraffatte create per questo scopo specifico.
Quando scaricate e installate un programma, fate attenzione che non contenga altri software indesiderati. Questo software aggiuntivo, chiamato bundleware o pacchetti software in bundlepossono contenere malware. Il malware è un tipo di software che può danneggiare il computer. Potrebbe nascondersi, oppure il programma scelto potrebbe dirvi che c'è uno spyware sul vostro computer e proporvi di rimuoverlo per voi. Se non si interviene immediatamente, lo spyware inizierà a raccogliere le informazioni personali dell'utente.
Alcuni spyware possono modificare le impostazioni del computer a vostra insaputa. Ciò potrebbe includere l'installazione di un nuovo software, la modifica della homepage o il reindirizzamento a siti web falsi. Queste modifiche possono rendere più difficile l'uso del computer e rischiare di scaricare altro spyware.
Tipi di spyware
Gli spyware sono solitamente creati per uno scopo particolare. Di seguito sono riportati alcuni esempi dei tipi più comuni di spyware.
Adware
L'adware è un malware che genera entrate per il suo sviluppatore visualizzando pubblicità sul computer. Per adware si intende qualsiasi programma che mostri pubblicità, sia essa buona o cattiva. Gli spyware che agiscono anche come adware possono farlo; si tratta di applicazioni dannose che presentano pubblicità ingannevoli, come finestre pop-up lampeggianti, banner di grandi dimensioni e pubblicità con riproduzione automatica a schermo intero nel browser.
L'adware può essere scaricato e installato su un computer all'insaputa dell'utente. Il suo obiettivo principale è guadagnare denaro visualizzando pubblicità sul computer della vittima. Alcune varianti di adware possono reindirizzare l'utente a siti per adulti quando visita un sito web, rendendo difficile la navigazione. L'adware può installare involontariamente altro malware, rendendo il sistema inutilizzabile.
Lettori di chiavi o monitor di sistema
Molti utenti di computer sono soggetti al monitoraggio passivo e alla registrazione di ogni digitazione effettuata sui loro computer, spesso a loro insaputa. Per sequenza di tasti si intende qualsiasi operazione eseguita tramite un tasto della tastiera, come la digitazione di un indirizzo Web o di una password.
Le sequenze di tasti sono le parole digitate sulla tastiera. Ogni tasto premuto invia un messaggio al computer, indicandogli cosa fare. Di seguito sono riportati alcuni esempi di istruzioni:
- Durata della pressione del tasto
- Tempo di pressione dei tasti
- Nome della chiave utilizzata
- Velocità di pressione dei tasti
Quando si accede per la prima volta, sembra che tutto sia una discussione privata. Pensate di stare solo chiacchierando con il vostro gadget, ma qualcun altro ha sentito e registrato tutto quello che avete detto. Scambiamo dati sensibili sui telefoni cellulari come parte del nostro stile di vita sempre più digitale.
Tutto, dall'accesso alla banca online al numero di previdenza sociale, viene registrato. I computer salvano tutto ciò che si fa su Internet, comprese le e-mail, i siti web visitati e persino i messaggi di testo inviati.
Troiani
I trojan sono programmi che vengono camuffati per ingannare l'utente. Possono sembrare software, film o musica gratuiti, ma hanno una funzione criminale nascosta. Virus troiano non è un termine scientifico. I virus trojan non sono tecnicamente virus perché si diffondono come software o dati utili per infettare altri programmi. Molti esperti ritengono che il monitoraggio dell'attività dell'utente e la restituzione di registri o informazioni all'aggressore siano indicativi dei trojan.
Gli aggressori possono utilizzare i trojan in molti modi. Un modo è quello di utilizzarli come strumento a sé stante. Un altro modo è quello di utilizzarli per fornire futuri payload al computer. Ad esempio, un Trojan downloader è un esempio di Trojan che gli aggressori utilizzano per fornire al computer carichi di pagamento futuri. Inoltre, i rootkit possono essere utilizzati per sviluppare una presenza continua sul dispositivo o sulla rete di una persona.
Come ci si protegge dallo spyware?
Il modo migliore per evitare lo spyware è evitare che si introduca nel computer. Tuttavia, a volte non è possibile evitare di scaricare programmi o aprire allegati di posta elettronica. Anche i siti web più noti possono essere infettati da spyware che possono danneggiare il computer. Cercate soluzioni di sicurezza Internet che abbiano dimostrato di rilevare virus e firme antimalware.
Assicuratevi che la società di sicurezza scelta offra una protezione continua. Questo include strumenti di rimozione dello spyware nel caso in cui il computer sia già infetto. Quando si sceglie uno strumento di rimozione dello spyware, sceglietene uno di una società di sicurezza Internet affidabile e non illegale. Alcuni software possono essere illegali o contenere componenti dannosi.
Esistono molti programmi antivirus gratuiti tra cui è possibile scegliere. Ma fate attenzione quando ne scegliete uno. Una prova gratuita può essere un modo eccellente per determinare il programma più adatto a voi. Tuttavia, non fidatevi di un programma che vi dice che vi proteggerà da tutto gratuitamente. Potrebbero non avere tutte le competenze necessarie per trovare il malware che cerca di eluderlo. La protezione antispam, un motore avanzato di rilevamento antispam e una tastiera virtuale crittografata per l'immissione di dati finanziari possono contribuire a ridurre il rischio che accada qualcosa di brutto.
Riflessioni finali
Fate delle ricerche prima di scaricare qualcosa sul vostro computer. Esistono molti programmi falsi mascherati da anti-spyware che installano spyware sul computer. In caso di dubbio, scaricate software solo da fonti affidabili. Fate molta attenzione quando fate clic sui link presenti nelle e-mail o nei siti web. Spesso questi possono essere utilizzati per installare spyware sul vostro computer senza che ve ne accorgiate. Se pensate che il vostro computer possa essere infettato da spyware, eseguite una scansione completa con un programma anti-spyware affidabile. Infine, mantenete il sistema operativo e tutti i software aggiornati. Questo aiuterà a chiudere eventuali falle di sicurezza che lo spyware potrebbe sfruttare.
Domande frequenti sullo spyware
Accedendo al computer o al dispositivo, lo spyware può dare agli hacker il controllo completo del sistema. Possono usarlo per raccogliere informazioni sensibili, come le credenziali di accesso o i dati finanziari. Gli hacker possono anche utilizzare lo spyware per sferrare attacchi ad altri computer o dispositivi della stessa rete.
Lo spyware è pericoloso perché può essere utilizzato per raccogliere informazioni sensibili senza che l'utente ne sia a conoscenza o abbia dato il suo consenso. Queste informazioni possono essere utilizzate per commettere frodi o furti di identità. Lo spyware può sferrare attacchi ad altri computer o dispositivi della stessa rete.
Sebbene lo spyware non sia un problema significativo per gli utenti di iPhone, è comunque possibile che venga installato sul dispositivo. Se si esegue il jailbreak dell'iPhone, si è più vulnerabili allo spyware. Il jailbreak è il processo di rimozione delle restrizioni imposte da Apple su iOS. Ciò consente di scaricare e installare applicazioni da fonti diverse dall'App Store.
Spyware e malware non sono la stessa cosa. Lo spyware è un software dannoso progettato per raccogliere informazioni sull'utente a sua insaputa o senza il suo consenso. Malware è un termine generale che descrive il software dannoso, compreso lo spyware.
Il software spia è solitamente specifico per il dispositivo su cui è installato. Pertanto, se si acquista un nuovo telefono, lo spyware non si trasferisce sul nuovo dispositivo. Tuttavia, se si esegue il backup del vecchio telefono prima di acquistarne uno nuovo, anche lo spyware potrebbe essere trasferito. Ecco perché è essenziale eseguire il backup dei dati solo su una fonte affidabile.
Anche se lo spyware non è necessariamente illegale, può essere utilizzato per scopi illegali. Potreste violare la legge se utilizzate uno spyware per raccogliere informazioni sensibili senza che qualcuno ne sia a conoscenza o abbia dato il suo consenso.

César Daniel Barreto
César Daniel Barreto è uno stimato scrittore ed esperto di cybersecurity, noto per la sua approfondita conoscenza e per la capacità di semplificare argomenti complessi di sicurezza informatica. Con una vasta esperienza nel campo della sicurezza delle reti e della protezione dei dati, contribuisce regolarmente con articoli e analisi approfondite sulle ultime tendenze in materia di tendenze della cybersecurity, educando sia i professionisti che il pubblico.